- Início
- Categorias
- Segurança e permissões
Segurança e permissões
Os plugins de Segurança e permissões protegem o DeepSeek-Harness (dsh) contra chamadas de ferramentas arriscadas e plugins maliciosos. Esta categoria cobre controle de ferramentas baseado em políticas com níveis allow/deny/ask, scanners de pré-instalação para bundles de plugins e tarballs do npm, proteção contra injeção de prompt e vazamento de segredos, redação de telemetria e trilhas de auditoria encadeadas por hash.
269 plugins encontrados
dsh-defend
perrylink/dsh-defend
Detecta padrões de prompt-injection, jailbreak e vazamento de segredos nas junções agent/pre-step, tools/pre-execute e tools/post-execute, com níveis allow/ask/block, eventos de auditoria defend/detection sanitizados, uma ferramenta defend_report e uma proteção contra comandos de exclusão destrutiva.
dsh-skill-pack-security
perrylink/dsh-skill-pack-security
Pacote de habilidades de metodologia de auditoria de segurança mais o portão de cadeia de suprimentos plugin_vet: oito habilidades de agente (varredura de segredos, auditoria de dependências, revisão de cadeia de suprimentos, revisão de injeção de prompts, orquestração de auditoria, modelagem de ameaças, intel de vulnerabilidades, resposta a incidentes) em edições chinesa e inglesa, com um pacote provedor npm que monta as habilidades e registra o scanner automatizado de pré-instalação plugin_vet.
agent-guard
mokuyoaxis/agent-guard
Infraestrutura de confiabilidade neutra em relação ao harness para agentes de codificação com IA: ações destrutivas reversíveis, redação antes da emissão, evidências de recuperação e um Decision Protocol compartilhado com adaptadores nativos opcionais.
dsh-auth-gate
tecfancy/dsh-auth-gate
Portão de login para a superfície web do dsh: autenticação por senha ou token compartilhado, cookies de sessão, limitação de taxa e CLI de gestão de usuários (manifesto dsh.bundle desde 0.4.1, montagem com um único comando `dsh plugin add`).
dsh-auto-approve
jiao-xxx/dsh-auto-approve
Adiciona um preset de permissão `auto` entre workspace-write e danger-full-access: um classificador concede uma vez as escalações rotineiras do sandbox, enquanto solicitações perigosas ou incertas continuam sendo encaminhadas a um humano.
weiwen-law-dsh
shaky77/weiwen-law-dsh
Guarda de proteção causal de caixa branca para dsh: cada chamada de ferramenta é julgada antes da execução ao longo de uma cadeia lógica causal determinística — bloqueia operações destrutivas e em arquivos de credenciais, agrava violações repetidas de limites, corta elos com falhas até serem verificados como corrigidos e emite pareceres de risco sobre execução não auditável; roda totalmente local, sem custo de API, além de 6 ferramentas de autoverificação de caixa branca.
dsh-auth-gateway
xbzbing/dsh-auth-gateway
Gateway de autenticação de dois fatores com senha + TOTP para a interface web dsh: toda requisição HTTP e upgrade de WebSocket é recusado até o login, com bloqueio por fonte, limites globais de taxa e códigos de backup de uso único.
dsh-movein (plugin)
sjh9714/dsh-movein
Regras de permissão detalhadas por ferramenta para DSH no gate tools/pre-execute, listas de negação e de confirmação na sintaxe de regras do Claude Code (`Bash(rm -rf:*), Read(_secrets_), mcp__server__tool`), funciona de forma autônoma sem migração.
dsh-security-audit
omdsh-dev/dsh-security-audit
Auditoria de segurança local: configuração, origem dos plugins, sessões, exposição de rede — relatório de risco somente leitura e com dados sensíveis ocultos.
dsh-mask
perrylink/dsh-mask
Mascaramento de PII para o DeepSeek Harness — anonimiza nomes, telefones, e-mails, ids e chaves antes das requisições e os restaura na camada de exibição, mantendo texto simples fora dos logs da sessão.
dsh-approve-for-me
timeance/dsh-approve-for-me
Aprovação automática baseada em regras para escalonamentos de sandbox do DeepSeek Harness, com revisor LLM opcional e fallback humano nativo.
deepseek-harness-auth
taichuy/deepseek-harness-auth
Pacote de proxy de autenticação por senha com falha segura (fail-closed) para o perfil Web do DeepSeek Harness
upstream-radar
micromilo/upstream-radar
Monitora lançamentos de DSH e plugins, retesta artefatos publicados exatos em runners descartáveis, publica evidências de compatibilidade legíveis por máquina e reconcilia problemas gerenciados após correções.
dsh-vault
ox0400/dsh-vault
Cofre local criptografado de credenciais para o Harness: uma página web de configurações e ferramentas vault_* para armazenar, pesquisar e copiar senhas, chaves de API, segredos TOTP e dados de cartão, com auditorias de saúde, rotação por expiração, importação/exportação e modos de acesso somente leitura/ask.
dsh-login
islibaodong/dsh-login
Gateway de login multiusuário para a UI Web do DSH: a primeira visita cria a conta de administrador; administradores adicionam e gerenciam usuários no painel de configurações da GUI; usuários comuns veem apenas suas próprias conversas e visitantes não autenticados são redirecionados para /login.
project-koma
swnotmetal/project-koma
Adaptador DeepSeek Harness para Koma Miko Agent Specs.
dsh-auto-approval-llm
cuddly-guacamole/dsh-auto-approval-llm
Aprovação automática assistida por LLM com fallback de contagem regressiva para a predefinição de permissão Auto: regras estáticas, níveis de risco, disjuntor e auditoria de arquivos.
dsh-permgate
mrweicodes/dsh-permgate
Gateway de permissão granular: revisão de chamada de ferramenta por categoria (diretórios fora do workspace, comandos, leitura/escrita de arquivos, subagentes, ações repetidas) com exceções globais e por projeto de allow/deny, defaults de quick-tool, regras personalizadas, modal de aprovação bilíngue com detalhes inline de diff, motivos de rejeição personalizados e fluxo de upgrade de sandbox.
dshscan
shaoshi20/dshscan
Scanner de segurança para plugins do DSH: análises estática e semântica do código-fonte do plugin, regras de superfície de ataque específicas do DSH, npm audit, varredura em lote e relatório HTML com severidade e evidências por achado.
dsh-webui-auth
yuuz12/dsh-webui-auth
Autenticação da WebUI aplicada na camada de HTTP/transporte: portão de login em quatro camadas (recursos, bundles de plugins, /api, WebSocket), com sessões no servidor usando cookies HttpOnly.
cue-skills (cue-omni-reader-guard)
sensedeal/cue-skills
Guarda de endurecimento para mcp__omni__parse no DeepSeek Harness: um listener tools/pre-execute que nega URLs de hosts privados/reservados (SSRF), impõe uma allow-list ou ask (consentimento) e é fail-closed quando allowedRoots está vazio.
dsh-approval-mode
nevstop-lab/dsh-approval-mode
Adiciona um alternador de modo de aprovação ao lado do seletor de permissão: aprovação padrão mantém confirmação por chamada, aprovação bypass aprova automaticamente cada chamada de ferramenta enquanto permanece em Workspace Write.
dsh-riskproof
onlyqzq/dsh-riskproof
Farol de segurança ao vivo para o DSH que segue a atividade das ferramentas. Clique para ver estatísticas de chamadas, cadeias de proveniência de riscos e ações bloqueadas, com restrições de tarefas somente leitura e deteção de alterações nos metadados das ferramentas.
dsh-approval-llm
letter2025/dsh-approval-llm
Aprovação de permissões baseada em modelo: um respondente de solicitações de aprovação apoiado por um modelo revisor separado.